Oltre 6,6 milioni di persone coinvolte nella fuga di dati di Times Car mentre Keio Corporation subisce un attacco ransomware che blocca sistemi di pagamento e servizi alberghieri. Il settore trasporti giapponese affronta una nuova ondata di minacce informatiche.
Il settore della mobilità giapponese è stato colpito duro. Times Car, il più grande servizio di car sharing del Giappone, ha subito una violazione dei dati che ha coinvolto più di 6,6 milioni di persone. Pochi giorni dopo, Keio Corporation, che gestisce treni e hotel, ha dovuto bloccare pagamenti e servizi per colpa di un attacco ransomware.
La fuga di dati di Times Car non ha risparmiato nessuno. Sono coinvolti clienti attuali, ex clienti e anche chi aveva solo iniziato la registrazione. I dati rubati includono nomi, indirizzi, date di nascita, numeri di telefono, email, dati aziendali e, soprattutto, documenti di identità come le scansioni delle patenti di guida. Le password erano protette con SHA-256, ma questo non basta a tranquillizzare chi teme frodi o furti d'identità. Una password si cambia. Un documento resta.
Times Car sotto attacco: cosa è stato esposto
Il 25 settembre Times Car ha scoperto l'intrusione. Quattro giorni dopo, l'accesso degli hacker è stato bloccato. La notifica alla Commissione per la Protezione delle Informazioni Personali è arrivata nei tempi previsti. L'azienda ha detto che nessun dato finanziario, come numeri di carte di credito o conti bancari, è stato rubato. Ma la presenza di documenti di identità tra i dati trafugati crea un rischio reale e duraturo. Gli esperti di sicurezza lo ripetono: i documenti restano utili ai criminali anche anni dopo l'attacco.
Times Mobility ha confermato che entro il 29 settembre 2026 sono stati identificati circa 1,6 milioni di documenti sottratti. Tra questi ci sono immagini di patenti di guida e altri materiali usati per verificare l'identità. La società madre PARK24 ha incaricato specialisti esterni per un'indagine forense. L'incidente è stato segnalato sia alla Commissione giapponese per la protezione dei dati sia alla polizia. Le password sono state gestite con algoritmi di hashing non reversibili, come raccomandato dalle best practice europee. La segmentazione delle reti e la comunicazione tempestiva agli utenti sono state attuate seguendo le linee guida dell'Agenzia per la Cybersicurezza Nazionale.
L'esposizione di documenti di identità è particolarmente critica: le immagini delle patenti possono essere sfruttate per frodi anche a distanza di anni dall'incidente, rendendo necessario un monitoraggio prolungato e misure di mitigazione avanzate.
Times Car chiede agli utenti di stare all'erta. Bisogna diffidare di email sospette, non cliccare su link non verificati e non dare dati personali senza controllare l'identità del sito o del mittente. L'indagine interna non è finita. Si cerca ancora di capire l'impatto reale e le possibili conseguenze.
Keio Corporation paralizzata dal ransomware
Il 26 settembre 2026 Keio Corporation è stata colpita da un attacco ransomware. I sistemi di pagamento e i servizi alberghieri, soprattutto quelli del Keio Plaza Hotel, sono andati fuori uso. L'azienda ha isolato i sistemi compromessi e chiamato esperti esterni di cybersecurity. Le autorità sono state subito informate. Non si sa ancora chi sia il gruppo responsabile. Non è chiaro se dati personali siano stati effettivamente rubati.
Nonostante tutto, i treni Keio hanno continuato a circolare. Le reti operative sono rimaste separate da quelle aziendali. Denis Calderone di Suzu Labs ha notato che la caduta simultanea di servizi come prenotazioni hotel, pagamenti nei supermercati e sistemi di fidelizzazione mostra che alcune infrastrutture IT sono condivise tra le attività del gruppo. Un punto debole.
Il settore trasporti giapponese è ora nel mirino. Nello stesso periodo, anche Tokyo Metro ha subito una fuga di dati. Sono stati coinvolti più di 59.000 indirizzi email di iscritti al programma fedeltà Metpo. Il tempismo di questi attacchi non è casuale. Arrivano proprio mentre entra in vigore l'obbligo di segnalare incidenti cyber per le infrastrutture critiche. Gli addetti ai lavori lo hanno notato subito.
Un settore sotto pressione e la lezione per l'Europa
Gli attacchi a Times Car, Keio Corporation e Tokyo Metro mostrano quanto siano vulnerabili le infrastrutture di trasporto. Non solo in Giappone. Come già riportato in precedenza, la combinazione di ransomware e furto di dati personali sta diventando sempre più sofisticata. I danni vanno ben oltre l'interruzione dei servizi.
Proteggere i dati sensibili e rendere le infrastrutture digitali più resistenti non è più un tema secondario. La fuga di documenti di identità e il blocco dei pagamenti dimostrano che ogni punto debole può diventare un rischio per tutti. Per aziende e istituzioni europee, il messaggio è diretto. La sicurezza informatica va integrata in ogni processo, dalla gestione degli accessi alla segmentazione delle reti. Non si può aspettare che sia un attacco a dettare le priorità. Basta poco per finire nel mirino.